基于Linux的Calacode @Mail 5.41版本为(1)webmail/libs/Atmail/Config.php和(2)webmail/webadmin/.htpasswd使用弱world-readable许可,这使得本地用户可以通过读取这些文件来获得敏感信息。
基于Linux的Calacode @Mail 5.41版本为(1)webmail/libs/Atmail/Config.php和(2)webmail/webadmin/.htpasswd使用弱world-readable许可,这使得本地用户可以通过读取这些文件来获得敏感信息。